Alerte de mon antivirus

Bonjour, lors de chaque connexion internet je recois deux alertes qui ne s'arretent jamais : "MS RPC Network DDE BO" et "MSRPC SrvSvc NetApi Buffer Overflow (2)". Que puis-je faire pour y remédier ? merci d'avance
Configuration: Windows XP
Internet Explorer 7.0

12 réponses

  1. J'ai déjà configurer mon pare-feu mais il ne laisse rien passer, pourtant pour µtorrent et soulseek j'ai mis "toujours autoriser" et quand même pour moi le téléchargement c'est essentiel :s, au niveau du scan AVG Anti-spywares j'ai eu Adware.2020Search et Adware.EverAd qu'il m'a mis en quarantaine sinon il n'y avait rien. Pour le scan que tu voulais, il me marque "The web site is not authorized to host this Active X control" ... Je ne sais vraiment plus quoi faire :(
    0
    1. Télécharger sur le peertopeer sans pare-feu c'est risqué ! Ton pare-feu se configure et ce genre de logiciels utilisent des ports approprié, une recherche sur Google t'en dira bien plus.
      Laisse activé ton pare-feu, le téléchargement c'est pas vital, là tu ouvres ton PC à tout le monde, la preuve des messages indiqués dans ton premier message.
      https://www.broadcom.com/support/security-center/attacksignatures?asid=20648
      https://www.broadcom.com/support/security-center/attacksignatures?asid=21701

      Qu'a donné le scan avec AVG Anti-spywares ?

      Fais ce scan anti-virus en ligne, et colle le rapport ici une fois qu'il a terminé, et laisse ton pare-feu activé
      ----> http://www.bitdefender.com/scan_fr/scan8/ie.html
      0
      1. Jai finis tout ce que tu m'as dis :) Mais sa n'a pas régler mon problème j'aurais du te dire que je n'active jamais mon pare-feu car il bloque tout mes telechargements :( J'ai essayer en l'activant maintenant je ne recois plus d'alerte mais je n'arrive toujours pas à telecharger meme en mettant toujours autoriser pour mes trois progammes de telechargement : soulseek version 156c, µtorrent et emule. J'ai refais un rapport HijackThis et j'ai sa :

        Logfile of Trend Micro HijackThis v2.0.2
        Scan saved at 03:40:22, on 17/09/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16512)
        Boot mode: Normal

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        C:\Program Files\Norton Internet Security\ISSVC.exe
        C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
        C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
        C:\WINDOWS\Explorer.EXE
        C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
        c:\APPS\Powercinema\Kernel\TV\CLSched.exe
        C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
        C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
        C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
        c:\APPS\HIDSERVICE\HIDSERVICE.exe
        C:\WINDOWS\system32\imapi.exe
        C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
        C:\Program Files\Ahead\NeroNET\NeroNET.exe
        C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        C:\WINDOWS\system32\slserv.exe
        C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
        C:\apps\ABoard\ABoard.exe
        C:\apps\ABoard\AOSD.exe
        C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
        C:\Program Files\MSN Messenger\MsnMsgr.Exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\MSN Messenger\usnsvc.exe
        C:\Program Files\Soulseek\slsk.exe
        C:\Program Files\uTorrent\uTorrent.exe
        C:\Program Files\Internet Explorer\IEXPLORE.EXE
        C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NSMdtr.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Documents and Settings\Julien\Bureau\Nouveau dossier\abcde.exe.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
        O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
        O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
        O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
        O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
        O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
        O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
        O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
        O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
        O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
        O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
        O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
        O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
        O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
        O4 - Startup: FreeBot.lnk = C:\Program Files\FreeBot\freebot.exe
        O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
        O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
        O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
        O12 - Plugin for .avi: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
        O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
        O23 - Service: AVG Anti-Spyware Guard - GRISOFT s.r.o. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
        O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
        O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
        O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
        O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
        O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
        O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
        O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
        O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
        O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
        O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
        O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
        O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
        O23 - Service: NeroNET - Ahead Software AG - C:\Program Files\Ahead\NeroNET\NeroNET.exe
        O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
        O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
        O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
        O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
        O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
        O24 - Desktop Component 0: (no name) - http://www.google.fr/intl/fr_fr/images/logo.gif
        0
        1. Bien, commence par désinstaller tes applications n'étant pas à jour c'est important pour la sécurité de ton ordi (failles) :

          - Java 2 Runtime Environment, SE v1.4.2_05
          ----> Dernière version téléchargeable ici
          https://www.java.com/fr/download/manual.jsp

          - Adobe Reader 7.0 - Français
          ----> Dernière version téléchargeable ici
          https://get2.adobe.com/reader/otherversions/

          - VideoLAN VLC media player 0.7.2
          ----> Dernière version téléchargeable ici
          https://www.01net.com/telecharger/windows/Multimedia/lecteurs_video_dvd/fiches/23823.html

          ¤ Clic sur démarrer, poste de travail, C:, program files, cherche et supprime ce dossier :

          - RegFreeze (saloperie, faux logiciels)

          Clic sur démarrer, rechercher, tous les fichiers et dossiers, chercher et supprime :

          - ALCMTR.EXE

          **Si un fichier/dossier persiste lors de la suppression fait ceci:
          - Redémarre ton PC. Dès l'allumage de celui-ci tapote la touche F8 (ou F5 si F8 ne fonctionne pas), à l'écran qui va apparaître choisis "mode sans echec" attends un peu..
          Puis va supprimer les fichiers/dossiers, vide ta corbeille et redémarre ton PC normalement.

          ¤ Ouvre ton pare-feu Norton et supprime toutes les entrées qui te sont incconues, si tu as un doute supprime l'entrée ça ne peut rien faire de mal bien au contraire. Si ton pare-feu d'alerte d'une entrée dont tu connais pas n'hésite pas à demander.

          ¤ Fait ce nettoyage: à faire réguliérement

          Télécharge et installe CCleaner (n'installe pas la barre d'outil Yahoo) prends la version 1
          ---> http://www.infos-du-net.com/telecharger/CCleaner,0301-1039.html

          - Dans la colonne de gauche clic sur "erreurs" coches toutes les cases, puis cliques en bas sur "chercher des erreurs" une fois finit, clic sur "reparer les erreurs" et tu aura un message pour sauvegarder ta base de registre tu dis "oui" puis tu recommences jusqu'a ce qu'il te trouve plus d'erreurs.
          Les sauvegardes que tu aura faites, tu pourra les supprimer si ton ordinateur n'a plus de problémes.

          - Relance Ccleaner, vas dans l'onglet "nettoyeur" présent sur la gauche, decoches la derniere case (Avancé si elle est cochée) puis clic sur "lancer le nettoyage"

          Si tu as besoin d'aide avec Ccleaner, regarde ce tutoriel :
          https://kerio.probb.fr/t242-tuto-ccleaner-v-2

          ¤ Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked"
          Rien ne sera supprimé sauf si indiqué.
          Si des lignes n'apparaissent plus c'est normal.

          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
          R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.nero.com/eng/
          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
          O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
          O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
          O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
          O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
          O4 - HKLM\..\Run: [NeroNETTrayIcon] C:\Program Files\Ahead\NeroNET\NNServiceCtrl.exe
          O4 - HKLM\..\Run: [ElbyCheckElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
          O4 - Startup: RegFreeze.lnk = C:\Program Files\RegFreeze\regfreeze.exe
          O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
          O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll

          ¤ Clic sur "démarrer", "exécuter", tape: services.msc
          Cherche dans la liste les lignes ci-dessous, tu fais un clic droit dessus choisis "propriétés" et régle les sur "désactivé"

          - MysqlInventime (sauf si encore utilisé)
          - NVIDIA Display Driver Servic

          ¤ Télécharge et installe AVG anti-spyware :
          Tu fais un scan complet de ton système, dès qu'il a fini.
          Si il te trouve des espions, supprime les. Enregistre le rapport et colle le ici stp

          AVG anti-spyware : reste gratuit après la période d'essai en français
          ---->http://www.infos-du-net.com/telecharger/Anti-Spyware-AVG,0301-7063.html

          Si tu as besoin d'aide avec Ewido(devenu AVG-antispyware) regarde ce tutoriel:
          --> https://kerio.probb.fr/t387-tuto-avg-anti-spyware-anti-spyware

          A ++ :-)
          0
          1. J'ai ceci :

            Adobe Flash Player 9 ActiveX
            Adobe Reader 7.0 - Français
            Ahead Nero Burning ROM
            Ahead NeroMediaPlayer
            Ahead NeroMIX
            Ahead NeroNET
            Ahead NeroVision Express
            Archiveur WinRAR
            CC_ccProxyExt
            ccCommon
            ccPxyCore
            CloneCD
            Cool MP3 Splitter 2.2
            Correctif pour Windows XP (KB914440)
            Correctif Windows XP - KB873333
            Correctif Windows XP - KB873339
            Correctif Windows XP - KB885250
            Correctif Windows XP - KB885835
            Correctif Windows XP - KB885836
            Correctif Windows XP - KB885884
            Correctif Windows XP - KB886185
            Correctif Windows XP - KB887472
            Correctif Windows XP - KB888113
            Correctif Windows XP - KB888302
            Correctif Windows XP - KB890047
            Correctif Windows XP - KB890175
            Correctif Windows XP - KB890859
            Correctif Windows XP - KB890923
            Correctif Windows XP - KB891781
            Correctif Windows XP - KB893066
            Correctif Windows XP - KB893086
            CueClub
            CueClub Patch
            Disc2Phone
            Doom 3
            eMule
            EPSON Logiciel imprimante
            Football Manager 2006
            FreeBot 1.0
            High Definition Audio Driver Package - KB835221
            HijackThis 2.0.2
            Hotfix for Windows XP (KB915865)
            Indeo® Software
            Java 2 Runtime Environment, SE v1.4.2_05
            Lecteur Windows Media 10
            LiveUpdate 3.0 (Symantec Corporation)
            Macromedia Shockwave Player
            Microsoft .NET Framework 1.1
            Microsoft .NET Framework 1.1
            Microsoft .NET Framework 1.1 French Language Pack
            Microsoft .NET Framework 1.1 Hotfix (KB928366)
            Microsoft Internationalized Domain Names Mitigation APIs
            Microsoft National Language Support Downlevel APIs
            Microsoft Office Professional Edition 2003
            Microsoft Office XP - Autoformation Interactive
            Mise à jour de sécurité pour Lecteur Windows Media (KB911564)
            Mise à jour de sécurité pour Lecteur Windows Media 10 (KB936782)
            Mise à jour de sécurité pour Lecteur Windows Media 6.4 (KB925398)
            Mise à jour de sécurité pour Step by Step Interactive Training (KB923723)
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB937143)
            Mise à jour de sécurité pour Windows Internet Explorer 7 (KB938127)
            Mise à jour de sécurité pour Windows XP (KB890046)
            Mise à jour de sécurité pour Windows XP (KB893756)
            Mise à jour de sécurité pour Windows XP (KB896358)
            Mise à jour de sécurité pour Windows XP (KB896423)
            Mise à jour de sécurité pour Windows XP (KB896428)
            Mise à jour de sécurité pour Windows XP (KB899587)
            Mise à jour de sécurité pour Windows XP (KB899591)
            Mise à jour de sécurité pour Windows XP (KB900725)
            Mise à jour de sécurité pour Windows XP (KB901017)
            Mise à jour de sécurité pour Windows XP (KB901190)
            Mise à jour de sécurité pour Windows XP (KB901214)
            Mise à jour de sécurité pour Windows XP (KB902400)
            Mise à jour de sécurité pour Windows XP (KB904706)
            Mise à jour de sécurité pour Windows XP (KB905414)
            Mise à jour de sécurité pour Windows XP (KB905749)
            Mise à jour de sécurité pour Windows XP (KB908519)
            Mise à jour de sécurité pour Windows XP (KB911562)
            Mise à jour de sécurité pour Windows XP (KB911927)
            Mise à jour de sécurité pour Windows XP (KB913580)
            Mise à jour de sécurité pour Windows XP (KB914388)
            Mise à jour de sécurité pour Windows XP (KB914389)
            Mise à jour de sécurité pour Windows XP (KB917344)
            Mise à jour de sécurité pour Windows XP (KB917953)
            Mise à jour de sécurité pour Windows XP (KB918118)
            Mise à jour de sécurité pour Windows XP (KB918439)
            Mise à jour de sécurité pour Windows XP (KB919007)
            Mise à jour de sécurité pour Windows XP (KB920213)
            Mise à jour de sécurité pour Windows XP (KB920670)
            Mise à jour de sécurité pour Windows XP (KB920683)
            Mise à jour de sécurité pour Windows XP (KB920685)
            Mise à jour de sécurité pour Windows XP (KB921503)
            Mise à jour de sécurité pour Windows XP (KB922819)
            Mise à jour de sécurité pour Windows XP (KB923191)
            Mise à jour de sécurité pour Windows XP (KB923414)
            Mise à jour de sécurité pour Windows XP (KB923689)
            Mise à jour de sécurité pour Windows XP (KB923980)
            Mise à jour de sécurité pour Windows XP (KB924270)
            Mise à jour de sécurité pour Windows XP (KB924496)
            Mise à jour de sécurité pour Windows XP (KB924667)
            Mise à jour de sécurité pour Windows XP (KB925902)
            Mise à jour de sécurité pour Windows XP (KB926255)
            Mise à jour de sécurité pour Windows XP (KB926436)
            Mise à jour de sécurité pour Windows XP (KB927779)
            Mise à jour de sécurité pour Windows XP (KB927802)
            Mise à jour de sécurité pour Windows XP (KB928255)
            Mise à jour de sécurité pour Windows XP (KB928843)
            Mise à jour de sécurité pour Windows XP (KB929123)
            Mise à jour de sécurité pour Windows XP (KB930178)
            Mise à jour de sécurité pour Windows XP (KB931261)
            Mise à jour de sécurité pour Windows XP (KB931784)
            Mise à jour de sécurité pour Windows XP (KB932168)
            Mise à jour de sécurité pour Windows XP (KB935839)
            Mise à jour de sécurité pour Windows XP (KB935840)
            Mise à jour de sécurité pour Windows XP (KB936021)
            Mise à jour de sécurité pour Windows XP (KB937143)
            Mise à jour de sécurité pour Windows XP (KB938127)
            Mise à jour de sécurité pour Windows XP (KB938829)
            Mise à jour pour Windows XP (KB894391)
            Mise à jour pour Windows XP (KB898461)
            Mise à jour pour Windows XP (KB900485)
            Mise à jour pour Windows XP (KB904942)
            Mise à jour pour Windows XP (KB908531)
            Mise à jour pour Windows XP (KB910437)
            Mise à jour pour Windows XP (KB911280)
            Mise à jour pour Windows XP (KB916595)
            Mise à jour pour Windows XP (KB920872)
            Mise à jour pour Windows XP (KB922582)
            Mise à jour pour Windows XP (KB927891)
            Mise à jour pour Windows XP (KB930916)
            Mise à jour pour Windows XP (KB933360)
            Mise à jour pour Windows XP (KB936357)
            Mise à jour pour Windows XP (KB938828)
            MSRedist
            MSXML 4.0 SP2 (KB936181)
            Norton AntiSpam
            Norton AntiSpam
            Norton AntiVirus 2005
            Norton Internet Security
            Norton Internet Security
            Norton Internet Security
            Norton Internet Security
            Norton Internet Security
            Norton Internet Security
            Norton Internet Security
            Norton Internet Security
            Norton Internet Security
            Norton WMI Update
            Norton WMI Update
            NVIDIA Drivers
            rayman2
            RegSupreme 1.1
            Sonic MyDVD
            Sonic RecordNow!
            SoulSeek Client 156c
            SPBBC
            Spybot - Search & Destroy 1.3
            StarCraft
            SymNet
            VideoLAN VLC media player 0.7.2
            Virtua Tennis
            Winamp (remove only)
            Windows Installer 3.1 (KB893803)
            Windows Installer 3.1 (KB893803)
            Windows Internet Explorer 7
            Windows Live Messenger
            Windows Media Format Runtime
            1
            1. C'est pas très propre, pour éviter de poser des questions inutiles, fais ceci pour que j'y vois plus clair

              - Ouvre HijackThis

              Clic sur "open the misc tools section"
              Clic sur "open uninstall manager"
              Clic sur "Save list" dans la fenêtre qui va s'ouvrir enregistre le fichier à un endroit ou tu le retrouvera facilement.

              Ensuite, fais un copier du texte qui y aura dans ce fichier puis colles le ici stp
              0
              1. Alors voilà ce qu'il me donne :

                Logfile of Trend Micro HijackThis v2.0.2
                Scan saved at 01:32:07, on 17/09/2007
                Platform: Windows XP SP2 (WinNT 5.01.2600)
                MSIE: Internet Explorer v7.00 (7.00.6000.16512)
                Boot mode: Normal

                Running processes:
                C:\WINDOWS\System32\smss.exe
                C:\WINDOWS\system32\winlogon.exe
                C:\WINDOWS\system32\services.exe
                C:\WINDOWS\system32\lsass.exe
                C:\WINDOWS\system32\svchost.exe
                C:\WINDOWS\System32\svchost.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                C:\WINDOWS\Explorer.EXE
                C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                C:\WINDOWS\system32\spoolsv.exe
                c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLService.exe
                c:\APPS\HIDSERVICE\HIDSERVICE.exe
                C:\WINDOWS\system32\imapi.exe
                C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                C:\Program Files\Ahead\NeroNET\NeroNET.exe
                C:\WINDOWS\system32\nvsvc32.exe
                C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                C:\WINDOWS\system32\slserv.exe
                C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
                C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe
                C:\Apps\Powercinema\PCMService.exe
                C:\apps\ABoard\ABoard.exe
                C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
                C:\apps\ABoard\AOSD.exe
                C:\Program Files\Ahead\NeroNET\NNServiceCtrl.exe
                C:\Program Files\MSN Messenger\MsnMsgr.Exe
                C:\WINDOWS\system32\ctfmon.exe
                C:\Program Files\uTorrent\uTorrent.exe
                C:\Program Files\MSN Messenger\usnsvc.exe
                C:\Program Files\Internet Explorer\IEXPLORE.EXE
                C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NSMdtr.exe
                C:\WINDOWS\system32\rundll32.exe
                C:\WINDOWS\system32\wuauclt.exe
                C:\Documents and Settings\Julien\Bureau\Nouveau dossier\abcde.exe.exe
                C:\Program Files\Messenger\msmsgs.exe

                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
                R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
                R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = about:blank
                R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = https://www.nero.com/eng/
                R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Program Files\Fichiers communs\Symantec Shared\AdBlocking\NISShExt.dll
                O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton Internet Security\Norton AntiVirus\NavShExt.dll
                O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
                O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
                O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
                O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAudPropShortcut.exe
                O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
                O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_05\bin\jusched.exe
                O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                O4 - HKLM\..\Run: [PCMService] "c:\Apps\Powercinema\PCMService.exe"
                O4 - HKLM\..\Run: [ACTIVBOARD] c:\apps\ABoard\ABoard.exe
                O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
                O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe
                O4 - HKLM\..\Run: [NeroNETTrayIcon] C:\Program Files\Ahead\NeroNET\NNServiceCtrl.exe
                O4 - HKLM\..\Run: [ElbyCheckElbyCDFL] "C:\Program Files\Elaborate Bytes\CloneCD\ElbyCheck.exe" /L ElbyCDFL
                O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer
                O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
                O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
                O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
                O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
                O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
                O4 - Startup: FreeBot.lnk = C:\Program Files\FreeBot\freebot.exe
                O4 - Startup: RegFreeze.lnk = C:\Program Files\RegFreeze\regfreeze.exe
                O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE
                O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
                O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
                O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_05\bin\npjpi142_05.dll
                O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
                O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
                O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                O12 - Plugin for .avi: C:\Program Files\Internet Explorer\PLUGINS\npqtplugin.dll
                O14 - IERESET.INF: START_PAGE_URL=file://C:\APPS\IE\offline\fr.htm
                O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe
                O23 - Service: Symantec Network Proxy (ccProxy) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccProxy.exe
                O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccPwdSvc.exe
                O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe
                O23 - Service: CyberLink Background Capture Service (CBCS) (CLCapSvc) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLCapSvc.exe
                O23 - Service: CyberLink Task Scheduler (CTS) (CLSched) - Unknown owner - c:\APPS\Powercinema\Kernel\TV\CLSched.exe
                O23 - Service: CyberLink Media Library Service - Cyberlink - C:\Program Files\CyberLink\Shared Files\CLML_NTService\CLMLServer.exe
                O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe
                O23 - Service: Generic Service for HID Keyboard Input Collections (GenericHidService) - Unknown owner - c:\APPS\HIDSERVICE\HIDSERVICE.exe
                O23 - Service: ISSvc (ISSVC) - Symantec Corporation - C:\Program Files\Norton Internet Security\ISSVC.exe
                O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
                O23 - Service: MysqlInventime - Unknown owner - C:\Apps\INVENT~1\mysql\bin\mysqld-nt.exe
                O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\navapsvc.exe
                O23 - Service: NeroNET - Ahead Software AG - C:\Program Files\Ahead\NeroNET\NeroNET.exe
                O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                O23 - Service: Planificateur LiveUpdate automatique - Symantec Corporation - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe
                O23 - Service: SAVScan - Symantec Corporation - C:\Program Files\Norton Internet Security\Norton AntiVirus\SAVScan.exe
                O23 - Service: SmartLinkService (SLService) - - C:\WINDOWS\SYSTEM32\slserv.exe
                O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
                O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SPBBC\SPBBCSvc.exe
                O24 - Desktop Component 0: (no name) - http://www.google.fr/intl/fr_fr/images/logo.gif
                0
                1. S'il est sur ton bureau, tes documents, ça va s'il est dans tes fichiers temporaires, ça va pas l'faire, si t'as un doute réinstalle le correctement avec la version 2.02 pas la 1.99 ;-)
                  0
                  1. J'ai deja installer hijackthis au paravant mais pas dans son propre dossier dois-je le réinstaller ?
                    0
                    1. Ok, fais ceci pour vérifier

                      Télécharge HijackThis :
                      ---> fichiers/hijackthis.zip

                      Installe le dans son propre dossier :
                      - clic droit sur le bureau, tu choisis "nouveau dossier" puis installe-le à l'intérieur.
                      Fais un clic droit sur Hijackthis, choisis "renommer" puis marque ceci : abcde.exe
                      Double-clic sur HijackThis. Clic sur "I Accept" puis clic sur "do a system scan and save logfile"
                      Puis copie et colle ici le rapport qu'il va te générer.

                      Démo pour HijackThis si besoin :
                      http://pageperso.aol.fr/balltrap34/demohijack.htm
                      0
                      1. Mon pare-feu et mon antivirus sont norton et window est à jour.
                        0
                        1. Bonjour

                          Quel est ton anti-virus ? Ton pare-feu est ? Windows est-il à jour ?
                          0